Introduktion til sikkerhedsforanstaltninger efter ISO/IEC 27002
Dette 1-dags kursus giver deltagerne et overblik over ændringerne i den nye ISO/IEC 27002-standard - til gavn for det generelle arbejde med at udpege passende foranstaltninger til beskyttelse af informationer og mere specifikt for at kunne udarbejde et tidssvarende SoA-dokument som en del af et ISMS (ledelsessystem for informationssikkerhed).
Om Introduktion til sikkerhedsforanstaltninger efter ISO/IEC 27002
Indhold
ISO/IEC 27002 vejleder i valget af passende sikkerhedsforanstaltninger, når organisationens informationer til beskyttes. På dette kursus får du overblik over:
- Indholdet og ændringerne i den nyeste ISO/IEC 27002-standard, herunder overgangen fra en domæne- til en temastruktur
- anvendelse af attributter ud for hver foranstaltning
- opdatering på nye, sammenlagte og ændrede foranstaltninger
Udbytte
Ved deltagelse i kurset får du:
- Viden om baggrund for ISO/IEC 27002 og samspil med ISO/IEC 27001
- Indsigt i den nye tema-struktur
- Opdatering på nye og de ændrede foranstaltninger
- Forståelse for anvendelse af de nye attributter
- Færdigheder til at etablere et opdateret SoA-dokument
Målgruppe
Kurset henvender sig bredt til alle med begrænset eller ingen viden om ISO 27002-standarden og/eller dem, der:
- Skal udvælge foranstaltninger i sikkerhedsarbejdet
- Skal opdatere organisationens SoA-dokument som en del af ISMS'et
- Planlægger implementeringen af foranstaltninger til certificering efter ISO/IEC 27001
- Søger inspiration til sikkerhedstiltag i arbejdet med informationssikkerhed og/eller privacy
Underviser
Anders Linde, Lead Implementer – Informationssikkerhed, CISO27
I mere end 12 år har Anders arbejdet med anvendelse og implementering af standarder for informationssikkerhed. Anders brænder for at levere en relevant, energisk og værdiskabende undervisning, som adresserer de udfordringer, der følger med forankring af internationale standarder i organisationers praktiske dagligdag.
Anders er certificeret underviser i ISO/IEC 27001, ISO/IEC 27701 for privatlivsbeskyttelse samt ISO/IEC 27005 for risikostyring. Sideløbende med rådgivning og undervisning via sin virksomhed, CISO27, bidrager Anders til udviklingen af netop 27000-seriens sikkerhedsstandarder som medlem af ISO/IEC JTC 1/SC 27.